Vulnerabilidades

Vulnerabilidades WolfSSL, GeoVision, VTK

Imagem de capa da matéria: Vulnerabilidades WolfSSL, GeoVision, VTK

Resumo completo da matéria

A equipe de descoberta e pesquisa de vulnerabilidades do Cisco Talos divulgou recentemente três vulnerabilidades no WolfSSF, quatorze no GeoVision e uma vulnerabilidade no VTK-DICOM. As vulnerabilidades mencionadas nesta postagem do blog foram corrigidas por seus respectivos fornecedores, em conformidade com a política de divulgação de vulnerabilidades de terceiros da Cisco.

Para uma cobertura do Snort que possa detectar a exploração dessas vulnerabilidades, baixe os conjuntos de regras mais recentes do Snort. Talos descobriu duas vulnerabilidades de validação de entrada inadequadas ( TALOS-2026-2409 (CVE-2026-28739) e TALOS-2026-2410 (CVE-2026-25106)) e uma vulnerabilidade de underflow de número inteiro ( TALOS-2026-2408 (CVE-2026-33091)) no WolfSSL.

O Virtualization Toolkit (VTK) é uma solução de software de código aberto para tratamento de dados científicos, para uso em ferramentas de renderização 3D. Talos encontrou uma vulnerabilidade em VTK-DICOM, TALOS-2026-2366 (CVE-2026-22879), que é uma vulnerabilidade de buffer overflow baseada em heap.

Acesse a publicação original

O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.

Acessar publicação em Cisco Talos Blog
Mais lidas da semana

Continue acompanhando

  1. Vazamento gigante expõe milhões de documentos e pode afetar o Brasil - Olhar Digital1 visualizações consentidas
  2. Deve o CNCS ser parte do SIRP? - Observador1 visualizações consentidas